-
Kaspersky menemukan celah serius yang memungkinkan peretas mengendalikan seluruh kendaraan terhubung milik produsen otomotif melalui kerentanan zero-day.
-
Akar masalah berasal dari keamanan lemah kontraktor, seperti kata sandi mudah, kurangnya 2FA, dan data sensitif tidak terenkripsi.
-
Kerentanan ini mengancam keselamatan fisik, karena memungkinkan manipulasi fungsi penting kendaraan seperti mesin dan transmisi
Suara.com - Ditemukan kelemahan keamanan signifikan yang memungkinkan akses tanpa izin ke semua kendaraan, terhubung milik salah satu produsen otomotif.
Ditemukan Kaspersky, yang mengeksploitasi kerentanan zero-day pada aplikasi kontraktor yang dapat diakses publik, kendali atas sistem telematika kendaraan dapat diperoleh.
Hal ini dapat membahayakan keselamatan fisik pengemudi dan penumpang.
Misalnya, penyerang dapat memaksa perpindahan gigi atau mematikan mesin saat kendaraan sedang berjalan.
Temuan ini menyoroti potensi kelemahan keamanan siber di industri otomotif, yang mendorong himbauan untuk langkah-langkah keamanan yang lebih ketat.
Audit keamanan dilakukan dari jarak jauh dan menargetkan layanan publik milik produsen dan infrastruktur kontraktor.
Kaspersky mengidentifikasi beberapa layanan web yang terekspos.
Pertama, melalui kerentanan injeksi SQL zero-day pada aplikasi wiki (platform berbasis web yang memungkinkan pengguna untuk membuat, mengedit, dan mengelola konten secara kolaboratif).
Para peneliti berhasil mengekstrak daftar pengguna di pihak kontraktor dengan hash kata sandi, beberapa di antaranya ditebak karena kebijakan kata sandi yang lemah.
Baca Juga: Situs dan Data yang Diretas Hacker Bjorka: Alamat Pejabat hingga KPU Jadi Korban
Pelanggaran ini memberikan akses ke system pelacakan masalah kontraktor (alat perangkat lunak yang digunakan untuk mengelola dan melacak tugas, bug, atau masalah dalam suatu proyek).
Pelanggaran ini berisi detail konfigurasi sensitif tentang infrastruktur telematika pabrikan, termasuk berkas berisi kata sandi hash dari pengguna salah satu server telematika kendaraan pabrikan.
Pada mobil modern, telematika memungkinkan pengumpulan, transmisi, analisis, dan pemanfaatan berbagai data (misalnya, kecepatan, geolokasi, dll.) dari kendaraan yang terhubung.
Di sisi kendaraan yang terhubung, Kaspersky menemukan firewall yang salah konfigurasi sehingga mengekspos server internal.
Dengan menggunakan kata sandi akun layanan yang diperoleh sebelumnya, para peneliti mengakses sistem berkas server dan menemukan kredensial kontraktor lain, yang memberikan kendali penuh atas infrastruktur telematika.
Hal paling mengkhawatirkan, para peneliti menemukan perintah pembaruan firmware yang memungkinkan mereka mengunggah firmware yang dimodifikasi ke Unit Kontrol Telematika (TCU).
Berita Terkait
-
Celah Keamanan GPU Bocor, Ungkap Data AI Jutaan Perangkat iPhone dan MacBook
-
Kabar Kena Serangan Siber, PT KAI Gelar Investigasi
-
Produsen Otomotif Jepang Tergeser China Sebagai Exportir Terbesar, Mobil Listrik Jadi Biang Keladinya
-
Remaja Autis Pelaku Hacker GTA 6 Resmi Dipenjara Seumur Hidup
-
Usai Akun YouTube DPR RI Kena Hack dan Tampilkan Judi Online, Begini Kondisinya Sekarang
Terpopuler
- Selamat Tinggal Jay Idzes? Sassuolo Boyong Amunisi Pertahanan Baru dari Juventus Jelang Deadline
- Kakek Penjual Es Gabus Dinilai Makin 'Ngelunjak' Setelah Viral, Minta Mobil Saat Dikasih Motor
- 26 Kode Redeem FC Mobile Terbaru 31 Januari 2026: Buru Gullit 117 OVR dan Voucher Draft Gratis
- 4 Calon Pemain Naturalisasi Baru Era John Herdman, Kapan Diperkenalkan?
- Muncul Isu Liar Soal Rully Anggi Akbar Setelah Digugat Cerai Boiyen
Pilihan
-
Mundur Berjamaah, Petinggi OJK dan BEI Kalah dengan Saham Gorengan?
-
Kisah Pilu Randu Alas Tuksongo, 'Raksasa yang Harus Tumbang' 250 Tahun Menjadi Saksi
-
Insentif Mobil Listrik Dipangkas, Penjualan Mobil BYD Turun Tajam
-
Pasar Modal RI Berpotensi Turun Kasta, Kini Jepang Pangkas Rekemondasi Saham BEI
-
Jeffrey Hendrik Belum Resmi jadi Pjs Direktur Utama BEI
Terkini
-
5 Rekomendasi HP Rp2 Jutaan Baterai Jumbo: Jadi Barang Buruan di Tahun 2026
-
Bikin Kota Lebih Estetik! Cara Meningkatkan Grafis TheoTown Jadi Lebih Realistis
-
6 Game Modifikasi Mobil Terbaik: Restorasi Klasik hingga Supercar Mewah!
-
5 Rekomendasi Mic Wireless Terbaik 2026, Anti Noise Aman untuk Ngonten
-
Tips Membeli Smartwatch untuk Pelari Pemula, Cek 3 Rekomendasi Terbaik di Bawah Rp500 Ribu
-
4 Tablet dengan Slot SIM Card Termurah Februari 2026, Harga Mulai Rp1 Jutaan
-
5 HP Murah Terbaik untuk Bujet Rp1 Jutaan, RAM Besar dan Baterai Tahan Lama
-
Daftar Harga HP Xiaomi dan POCO Februari 2026: Dari yang 1 Jutaan hingga Kelas Flagship
-
Dari Makam Firaun hingga Chip HP: Ini 5 Alasan Emas Dianggap Lebih Sakral dan Mahal dari Logam Lain
-
5 HP Murah dengan Kamera Selfie Beresolusi Tinggi, Harga Mulai Rp2 Jutaan